
※当記事でご紹介するレポートは2021年にリリースされたものです。2022年リリースの最新版をご覧になりたい方は以下をご覧ください。
GitHubから流出した機密情報をリアルタイムで検知するサービス「GitGuardian Public Monitoring」を提供するGitGuardian社より、GitHubにおける機密情報の拡散状況に関するレポートがリリースされました。(原題:The state of Secrets Sprawl on GitHub)
当レポートでは、GitGuardian社がGitHub上で検出する機密情報の種類とボリュームについて、実績数値を基に解説しています。2021 年1月に日本国内でもGitHubからのソースコード流出が話題となりましたが、今までも認識されていたこのリスクについて、GitHubから情報漏えいが起こる背景やシナリオを基に具体的な数値を以て分析した資料は、非常に興味深い内容となっています。
実際の漏えい事例の紹介や、最後にはリスク回避の為に何をすべきかの提案も行っています。
テリロジーワークスにて日本語に翻訳したレポートは、以下のボタンよりダウンロードのお申込みが可能です。
ハッカーにGitHubをあなたのビジネスのバックドアとして使用させないために今何をすべきか?
当レポートがご参考になれば幸いです。
<レポート目次>
- 機密情報のスプロール(拡散)
「機密情報」とは何を指し、どのように流出・拡散されていくのか - 調査結果数値
- 機密情報はどこで検出されたか
- GitHubからの情報漏えいが発生する背景
- GitGuardian社が検出する機密情報の種類
- GitHub上でのデータ流出の原因となるファイル拡張子
- ボランティアベースのアラート通知
- 情報漏えい後の流れ
- GitHubからの情報流出リスクを軽減するための提案事項
- まとめ
なお、コンステラセキュリティジャパンでは「GitGuardian Public Monitoring」の詳細機能や、御社に合わせたデモのご紹介を行っております。お気軽にお問い合わせください。サービス紹介ページも合わせてご覧ください。
| この記事をシェア |
|---|
一緒によく読まれている記事
-
サイバー領域
- 【2022年予測】日本を標的としたサイバー攻撃
- 2021年を振り返って、①フィッシング・詐欺、➁ランサムウェア、マルウェア脅威、③サプライチェーン攻撃の3視点で2022年サイバー攻撃のトレンドを予測 昨年テリロジーワークスは、...
-
サイバー領域
- 【対談記事】拡大する攻撃対象、複雑化するリスク─Bitsightと考える“いま必要なセキュリティ対策”
- サイバー攻撃の高度化や規制強化が進むなか、企業にはリスクの可視化と説明責任が強く求められています。本記事では、BitsightのAPAC責任者Kisso氏と弊社代表・宮村の対談を...
関連したサービスの紹介記事
-
サイバー領域
- AI時代で変わるシークレット漏えいリスク:GitGuardian年次レポート2026 日本語版を公開
- GitGuardianが毎年発表する年次調査レポート「The State of Secrets Sprawl 2026」をコンステラセキュリティジャパンが日本語翻訳。AI時代に変...
-
サイバー領域
- GitHub・生成AI時代に急増する認証情報漏えいとは?─GitGuardianが解説する「Secret Sprawl」の実態と対策
- GitHubや生成AI活用の拡大に伴い増加する認証情報漏えいリスクとは。2026年3月開催ウェビナーの内容をもとに、GitGuardianが解説したシークレットスプロール、Non...